Qu'est-ce que le chiffrement TLS/SSL ? Le cadenas qui protège chaque site
✦ Points clés
- TLS est le successeur moderne et sûr de SSL ; l'ancien nom est resté.
- Le chiffrement transforme vos données en code lisible seulement par le site visé.
- Le 'handshake' vérifie l'identité du site via un certificat et négocie les clés.
- HTTPS = HTTP + TLS ; il protège en transit mais ne garantit pas l'honnêteté du site.
Chaque fois que vous voyez un cadenas près d'une adresse web, ou une adresse commençant par https, vous bénéficiez d'une technologie appelée TLS. C'est la couche invisible qui protège vos mots de passe, numéros de carte et messages contre l'espionnage lors de leur trajet entre votre appareil et le site. Sans elle, quiconque sur le même réseau (un Wi-Fi de café) pourrait tout lire.
SSL ou TLS ? La différence en un mot
SSL (Secure Sockets Layer) est le protocole original et ancien. Il a évolué en TLS (Transport Layer Security), la version moderne et sûre utilisée aujourd'hui. Les vieilles versions SSL ont des failles et ne sont plus utilisées. Mais le nom « SSL » est resté par habitude : on dit « certificat SSL » alors que la technologie réelle est TLS.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Que fait le chiffrement ?
Le chiffrement transforme vos données lisibles (« mon mot de passe est 12345 ») en une chaîne aléatoire dénuée de sens pour un espion. La clé qui la déchiffre n'existe qu'aux deux extrémités : votre appareil et le site.
Le handshake : le début d'une connexion sûre
Avant tout échange sensible, votre appareil et le serveur s'accordent, lors du handshake, sur trois étapes :
| Étape | Ce qui se passe | Pourquoi c'est important |
|---|---|---|
| Vérifier l'identité | Le serveur présente un certificat signé par une autorité de confiance | Vous parlez au vrai site, pas à un imposteur |
| Négocier les clés | Les deux parties génèrent des clés secrètes de session | Personne d'autre ne les possède |
| Démarrer le chiffrement | Tout ensuite est chiffré avec ces clés | Données protégées toute la session |
Le certificat est le point de confiance : émis par une autorité après vérification du domaine. Le navigateur alerte si le certificat est expiré ou non fiable.
Ce que TLS protège — et ne protège pas
TLS protège de l'espionnage, de la falsification et de l'usurpation de base. Mais attention : le cadenas ne signifie pas que le site est honnête. Un site frauduleux peut aussi obtenir un certificat valide ; le cadenas confirme que votre connexion à ce site est chiffrée, non que ce site est digne de confiance.
Conseil : vérifiez toujours le nom de domaine, pas seulement le cadenas.
En bref, TLS est la colonne vertébrale silencieuse de la sécurité d'Internet : il rend achats, banque et messagerie sûrs grâce à un chiffrement fort amorcé par un handshake rapide.